Organismo de certificação e conformidade de IA

Certificado em IA.
Conforme a nível global.

Desenvolvido pela BALTUM — a única plataforma de certificação criada especificamente para empresas de IA. ISO 42001, EU AI Act e mais de 8 normas para provar que a sua IA é fiável, segura e conforme.

A confiança de empresas de IA em todo o mundo
ISO 42001 EU AI Act ISO 27001 NIST AI RMF +4 mais
Conformidade de IA na Califórnia

A ISO 42001 está alinhada com California SB 1047, AB 2013, and CCPA/CPRA requisitos. Trabalhamos com empresas de IA reguladas por CPPA and DFPI na Bay Area e no Silicon Valley.

10+
Anos de experiência em certificação
8+
Normas e estruturas específicas de IA
100+
Países que a reconhecem
6+
Parceiros OC acreditados
A REGULAÇÃO DA IA JÁ CHEGOU

O seu sistema de IA é conforme?

Uma única certificação cobre todas as principais estruturas. Conheça as suas obrigações — antes dos reguladores.

🌐
ISO 42001
Norma internacional

A norma global para sistemas de gestão de IA. Reconhecida em mais de 100 países. Aceite por compradores empresariais, investidores e compras públicas em todo o mundo.

Certificamos isto ✓
🇪🇺
EU AI Act
Regulamento UE 2024/1689

Obrigatório para os sistemas de IA de alto risco no mercado da UE. Aplica-se a empresas de fora da UE que vendem IA na Europa. A ISO 42001 apoia diretamente os requisitos de avaliação da conformidade.

Coberto pela ISO 42001 ✓
🏴
CA SB 1047 & AB 2013
Leis de IA da Califórnia

A Califórnia lidera a regulação da IA nos EUA. A SB 1047 exige protocolos de segurança para IA de fronteira. A AB 2013 impõe a transparência dos dados de treino. A ISO 42001 cria a estrutura de governação para cumprir.

Estrutura alinhada ✓

A ISO 42001 é o caminho mais eficiente para uma conformidade de IA multiestrutura. Faça a nossa avaliação gratuita e veja em que ponto está.

✅ Verificação de conformidade gratuita → Ver todas as normas

Uma década de experiência em certificação. Agora focada na IA.

A AICerty é desenvolvida pela BALTUM — um grupo independente de certificação e conformidade com mais de uma década de experiência a emitir certificados reconhecidos internacionalmente. Criámos a primeira plataforma de certificação concebida especificamente para o setor da IA.

  • Fundada na Europa, com operações globais em mais de 100 países
  • Especialistas em governação, gestão de riscos e conformidade de IA
  • Membros do UK Cyber Security Council e da CREST
  • Parceiros organismos de certificação acreditados em 4 continentes
  • Metodologia de auditoria conforme com a ISO 17021
Conheça a BALTUM
🇬🇧
BCERT
OC certificado no Reino Unido
🌏
G-CERT
OC parceiro na Ásia-Pacífico
🇩🇪
UNIVERSAL
OC parceiro na Alemanha
🛡
UK Cyber Security Council
Membro
🔬
CREST
Membro registado
🤖
Experiência em IA
Auditores de IA dedicados
🎤 Startup Grind Silicon Valley 2026
🔒 Security Field Day 15 · Silicon Valley
🌍 Mais de 100 países a reconhecem
✅ IAS Accredited · IASQ10466

Normas e estruturas que certificamos

Cobertura abrangente de todas as principais normas e regulamentos relevantes para empresas que desenvolvem, implementam ou distribuem sistemas de IA.

ISO 42001:2023
Mais popular
Sistema de gestão de IA (AIMS)
A primeira norma internacional do mundo para sistemas de gestão de IA. Fornece uma estrutura para o desenvolvimento, a implementação e o uso responsáveis da inteligência artificial.
Porque as empresas de IA precisam disto: A ISO 42001 está a tornar-se a referência global para a governação da IA. Demonstra a clientes, reguladores e investidores que os seus sistemas de IA são desenvolvidos de forma responsável, com controlos de risco adequados, mitigação de enviesamentos e transparência.
EU AI Act2024/1689
Obrigatório
Conformidade com o Regulamento de IA da UE
O primeiro regulamento abrangente do mundo sobre IA. Classifica os sistemas de IA por nível de risco e impõe requisitos proporcionais ao risco. A aplicação começou em 2025.
Porque as empresas de IA precisam disto: Se vende ou implementa IA no mercado da UE, a conformidade não é opcional. Os sistemas de IA de alto risco têm de cumprir requisitos rigorosos de governação de dados, transparência, supervisão humana e exatidão. As coimas atingem 35 M€ ou 7% do volume de negócios global.
ISO 27001:2022
Grande procura
Gestão da segurança da informação
A principal norma de segurança da informação do mundo. Essencial para empresas de IA que lidam com dados de treino sensíveis, dados de clientes e modelos proprietários.
Porque as empresas de IA precisam disto: Os sistemas de IA processam enormes quantidades de dados: conjuntos de treino, entradas de utilizadores, pesos de modelos. A ISO 27001 prova que os seus controlos de segurança protegem a propriedade intelectual e os dados dos clientes. É exigida por clientes empresariais e cada vez mais nas compras de IA.
ISO 27701:2019
Gestão da informação de privacidade
Estrutura de conformidade com o RGPD que amplia a ISO 27001. Essencial para empresas de IA que processam dados pessoais em conjuntos de treino, interações e saídas.
Porque as empresas de IA precisam disto: Os modelos de IA treinados com dados pessoais estão sob o escrutínio do RGPD, da CCPA e de outras leis de privacidade. A ISO 27701 prova que o seu fluxo de IA trata os dados pessoais de forma responsável — da recolha dos dados de treino à inferência e saída do modelo.
ISO 9001:2015
Sistema de gestão da qualidade
A norma de qualidade mais reconhecida do mundo. Demonstra uma abordagem sistemática ao desenvolvimento, teste e melhoria contínua de produtos de IA.
Porque as empresas de IA precisam disto: Compradores empresariais e organismos públicos exigem a ISO 9001 aos fornecedores. Cobre todo o seu ciclo de desenvolvimento de IA: fluxos de dados, treino de modelos, testes, implementação e monitorização. Complementa a ISO 42001.
ISO 23894:2023
Novo
Gestão de riscos de IA
Orientações para gerir os riscos que surgem especificamente dos sistemas de IA. Cobre todo o ciclo de vida da IA, do design à desativação.
Porque as empresas de IA precisam disto: A IA introduz riscos únicos: enviesamentos, alucinações, ataques adversariais, desvio do modelo. A ISO 23894 fornece uma estrutura organizada para identificar, avaliar e mitigar os riscos específicos da IA. Combina na perfeição com a ISO 42001.
ISO 22989:2022
Conceitos e terminologia de IA
Estabelece a terminologia e os conceitos da IA. Norma fundacional que apoia uma comunicação coerente sobre sistemas de IA entre organizações.
Porque as empresas de IA precisam disto: Uma terminologia de IA coerente em toda a organização reduz os mal-entendidos entre as equipas de engenharia, conformidade e negócio. É a base para implementar a ISO 42001 e documentar a conformidade com o EU AI Act.
NIST AI RMF1.0
Mercado dos EUA
Estrutura de gestão de riscos de IA
O AI Risk Management Framework do National Institute of Standards and Technology dos EUA. O padrão de facto para a governação da IA no mercado norte-americano.
Porque as empresas de IA precisam disto: Se serve agências federais ou clientes empresariais dos EUA, o alinhamento com o NIST AI RMF é cada vez mais esperado. Cobre a governação, o mapeamento, a medição e a gestão de riscos dos sistemas de IA. Complementa a ISO 42001 para uma cobertura global.

Concebida para todo o tipo de organização de IA

A ISO 42001 aplica-se a organizações que desenvolvem, fornecem, implementam ou usam sistemas de IA — independentemente da dimensão ou do setor.

🔧

Programadores de IA

Empresas que criam e vendem produtos, modelos ou plataformas de IA. A ISO 42001 demonstra um desenvolvimento de IA responsável a compradores empresariais e reguladores.

Plataformas LLM · Fornecedores de modelos ML · Fornecedores de API de IA
☁️

Fornecedores de IA

Empresas SaaS que disponibilizam funcionalidades ou serviços com IA na cloud. A certificação tranquiliza os clientes quanto à governação de dados e à responsabilidade algorítmica.

SaaS de IA · Ferramentas de IA generativa · Produtos Copilot
🏢

Implementadores de IA

Empresas que integram a IA em processos de negócio — RH, crédito, diagnóstico, deteção de fraude. A certificação apoia a conformidade regulatória e a preparação para auditorias.

Fintech · Saúde · Legal tech · HR tech
👤

Utilizadores de IA

Organizações que usam sistemas de IA de terceiros nas suas operações. A ISO 42001 ajuda a demonstrar a devida diligência a clientes, reguladores e parceiros.

Bancos · Hospitais · Empreiteiros governamentais · Seguradoras

Quatro fases. Sem atalhos.

Um processo de auditoria organizado e baseado em evidências, do âmbito inicial ao certificado emitido. Sem surpresas nem atrasos — cada passo documentado e acompanhado em tempo real.

01
Âmbito e pré-avaliação
Grátis · 15–30 min

Definimos o inventário do seu sistema de IA, os requisitos aplicáveis da ISO 42001 e do EU AI Act, a classificação de risco e o âmbito da certificação. Recebe um relatório de lacunas organizado com um roteiro claro antes de qualquer compromisso.

  • Inventário de casos de uso de IA e classificação de risco
  • Controlos aplicáveis mapeados para ISO 42001 + EU AI Act
  • Relatório de lacunas com ações prioritárias
02
Documentação e evidências
Semanas 1–3 · Plataforma SMAuditor

A sua equipa carrega políticas, avaliações de risco, documentação de modelos e estruturas de governação para o SMAuditor — a nossa plataforma de auditoria à medida. As plantillas específicas de IA vêm pré-carregadas. O seu auditor analisa as evidências em tempo real e sinaliza lacunas antes de começar a auditoria formal.

  • Política de governação de IA, registo de riscos, SoA
  • Documentação do modelo e avaliação de enviesamento/equidade
  • Modelos pré-construídos incluídos
03
Auditoria de certificação
Fase 1 + Fase 2 · Remoto · Sem deslocações

O seu auditor-chefe designado realiza uma auditoria em duas fases por videochamada. A Fase 1 é uma análise documental. A Fase 2 é uma auditoria de implementação completa — entrevistas ao pessoal-chave, teste de controlos e análise das saídas do sistema de IA e dos registos de governação.

  • Fase 1: análise documental e de preparação
  • Fase 2: verificação da implementação e entrevistas
  • Não conformidades registadas e resolvidas na plataforma
04
Certificado emitido
Válido 3 anos · Acreditado pela IAS

Após a análise independente da decisão de certificação, o seu certificado é emitido e publicado no nosso registo público. O certificado é válido por 3 anos, com auditorias de acompanhamento anuais para manter o estado certificado e demonstrar a melhoria contínua da governação da IA.

  • Decisão de certificação independente (ISO 17021-1)
  • Certificado publicado no registo público
  • Acompanhamento anual + recertificação a 3 anos
100%
Remoto — sem visitas ao local
6–10 wks
Da candidatura ao certificado
IAS
Acreditado · IASQ10466
3 yrs
Validade do certificado

Todo o seu percurso de certificação de IA — online

A AICerty usa o SMAuditor, uma plataforma de gestão de auditorias à medida. Sem papelada, sem trocas de e-mails.

📋

Questionário de governação de IA

Complete autoavaliações específicas de IA sobre documentação de modelos, governação de dados, classificação de risco e requisitos de conformidade.

Documentação automatizada

O SMAuditor gera automaticamente os seus modelos de políticas de IA, documentos de avaliação de risco e estruturas de governação, pré-preenchidos com os dados da sua empresa.

🏆

Auditoria remota e certificado

Auditorias de Fase 1 e Fase 2 por videochamada e análise de evidências digitais. Certificado emitido digitalmente em poucos dias.

Desenvolvido pelo SMAuditor — a plataforma usada por organismos de certificação líderes em todo o mundo

Visitar smauditor.io →
95%
dos nossos clientes obtêm a certificação
na primeira tentativa de auditoria.
48h
Tempo médio de auditoria
50+
Países representados
100%
Online — sem deslocações

Concebida especificamente
para empresas de IA.

  • Auditores nativos de IA
    Os nossos auditores compreendem os fluxos de ML, a governação de modelos e o risco da IA — não apenas listas de verificação ISO genéricas.
  • EU AI Act + ISO 42001 numa só auditoria
    Combine a conformidade regulatória e a certificação ISO num único processo simplificado.
  • Documentos de governação de IA prontos a usar
    Políticas de IA, avaliações de risco, fichas de modelo, estruturas de governação de dados — pré-construídos e personalizáveis.
  • Com o apoio do organismo de certificação BALTUM
    Reconhecimento internacional. O seu certificado tem o peso de uma autoridade acreditada e consolidada.

Tudo o que precisa

Uma única taxa cobre todo o percurso, da avaliação à certificação — nada oculto, nada extra.

O que recebe

  • Relatório de autoavaliação de conformidade de IA
  • Análise de lacunas com recomendações específicas de IA
  • Pacote completo de documentação (políticas de IA, avaliações de risco, fichas de modelo)
  • Análise por um auditor de IA certificado
  • Certificado oficial válido por 3 anos
  • Selo de certificação AICerty para o seu site e materiais
  • Inclusão no registo de empresas certificadas da BALTUM
  • 1 ano de apoio após a certificação

O processo de auditoria

1
Verificação de conformidade de IA gratuita
Complete o questionário online (15 min). Receba a sua análise de lacunas de IA de imediato.
2
Candidatura e documentação de IA
Envie a sua candidatura. Receba a sua documentação de governação de IA pronta a usar em 48 horas.
3
Fase 1 — Análise documental
O seu auditor analisa a documentação do seu sistema de gestão de IA remotamente. Com feedback.
4
Fase 2 — Avaliação remota de IA
Entrevista online sobre governação de IA, documentação de modelos, práticas de dados e controlos de risco.
5
Certificado emitido
O seu certificado oficial é emitido. Válido 3 anos com acompanhamento anual.

Certificamos empresas de IA em todo o mundo

Não importa onde a sua empresa de IA esteja sediada — todo o nosso processo de certificação é 100% online. Já certificámos empresas de IA em 6 continentes.

Europa e Reino Unido
Reino Unido, Alemanha, França, Países Baixos, Espanha, Itália, Suíça, Suécia, Noruega, Dinamarca, Finlândia, Polónia, Irlanda, Áustria, Bélgica, Chéquia, Portugal, Roménia, Estónia, Letónia, Lituânia, Luxemburgo
Américas
Estados Unidos, Canadá, Brasil, Argentina, México, Colômbia, Chile
Ásia-Pacífico e Médio Oriente
EAU, Arábia Saudita, Israel, Índia, Japão, Coreia do Sul, Singapura, China, Austrália, Nova Zelândia, Hong Kong, Taiwan
50+
Países servidos
100%
Processo online
6
Continentes
24/7
Acesso à plataforma

O que dizem as empresas de IA

Empresas de IA de todo o mundo confiam na AICerty para as suas necessidades de certificação e conformidade.

★★★★★

«A AICerty ajudou-nos a obter a certificação ISO 42001 em menos de 3 semanas. Os modelos de documentação específicos de IA pouparam-nos meses de trabalho. Os nossos clientes empresariais confiam agora na nossa governação de IA.»

DM
David M.
CTO · Empresa SaaS de IA
★★★★★

«Precisávamos de conformidade com o EU AI Act antes de lançar na Europa. A equipa da AICerty compreendia a fundo a regulação da IA — não apenas conformidade genérica. Passámos com zero não conformidades.»

SK
Sarah K.
Diretora de Conformidade · Plataforma de ML
★★★★★

«A auditoria combinada de ISO 42001 + ISO 27001 foi incrivelmente eficiente. Um processo, dois certificados. Os auditores compreendiam mesmo o nosso fluxo de ML — uma mudança revigorante.»

RL
Raj L.
CEO · Startup de visão computacional

Perguntas frequentes

Tudo o que precisa de saber sobre a certificação e a conformidade da IA.

O que é a ISO 42001 e porque é que a minha empresa de IA precisa dela?
A ISO 42001 é a primeira norma internacional do mundo para sistemas de gestão de IA (AIMS). Fornece uma estrutura para o desenvolvimento responsável da IA que abrange governação, gestão de riscos, qualidade de dados, transparência e responsabilização. Está a tornar-se a referência global — clientes empresariais, investidores e reguladores esperam-na ou exigem-na cada vez mais.
Como funciona a conformidade com o EU AI Act?
O EU AI Act classifica os sistemas de IA em categorias de risco: inaceitável, alto risco, risco limitado e risco mínimo. Os sistemas de alto risco têm de cumprir requisitos rigorosos de governação de dados, documentação, transparência, supervisão humana, exatidão e cibersegurança. Avaliamos a classificação de risco do seu sistema de IA, identificamos as lacunas e orientamo-lo para a conformidade total — antes dos prazos de aplicação.
Quanto tempo demora a certificação de IA?
O prazo habitual é de 2 a 4 semanas da candidatura ao certificado, consoante a sua preparação e a exaustividade da documentação. O nosso pacote de documentação específica de IA acelera significativamente o processo. Com prioridade, os prazos podem reduzir-se a apenas 10 dias úteis.
Posso combinar a ISO 42001 com a ISO 27001 ou outras normas?
Sem dúvida. Recomendamos uma abordagem de sistema de gestão integrado (SGI). ISO 42001 + ISO 27001 é a combinação mais popular para empresas de IA. Também pode acrescentar ISO 27701 (privacidade), ISO 9001 (qualidade) ou a conformidade com o EU AI Act. As auditorias combinadas são mais económicas e reduzem a duplicação.
O certificado tem reconhecimento internacional?
Sim. Os certificados emitidos através da AICerty são apoiados pelo organismo de certificação BALTUM, que opera segundo normas de acreditação reconhecidas internacionalmente. A sua certificação é válida para clientes e requisitos regulatórios na UE, nos EUA, no Reino Unido e em todo o mundo.
Que tipos de empresas de IA certificam?
Certificamos todo o tipo de empresas de IA: plataformas SaaS com ML/IA, empresas de visão computacional, fornecedores de NLP/LLM, soluções de saúde com IA, sistemas autónomos, motores de recomendação, consultoras de IA e qualquer organização que desenvolva ou implemente sistemas de IA. De startups a grandes empresas — se cria ou usa IA, podemos ajudar.
Pronto para certificar a sua IA?

Peça um orçamento de certificação de IA

Fale-nos do seu sistema de IA e das normas de que precisa. Os nossos especialistas em governação de IA responder-lhe-ão em 24 horas.

  • Consulta inicial gratuita
  • Certificado em apenas 2 semanas
  • Mais de 8 normas e estruturas específicas de IA
  • Desenvolvido pela plataforma SMAuditor

Pedir certificação de IA

Preencha o formulário e responderemos em 24 horas.